• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 供應商視野

擁抱SASE 迎向數位化工作模式

2021-10-28
分類 : 供應商視野, 原生現場
0
A A
0
1200 Cloud

Cloudflare解決方案工程師 Alan Chen 表示,因雲端技術興起、輔以疫情驅使雲端辦公需求驟增,隨之而來的大量網路攻擊,已為企業帶來重大考驗,突顯出存在已久且昂貴的傳統網路架構,不再適合目前新環境,現有硬體設備也無法根除嚴峻的資安威脅。如今企業迫切需要的,是能夠在數位化環境中協助保護IT基礎架構的創新方案。

[ 敬邀參與2022年度CIO大調查活動,掌握IT脈動缺你不可 ]

「值此時刻,企業可將事業網路建構於 Cloudflare SaaS 平台,一來保護雲端應用,再者也可保護地端機房設備,」Alan Chen 說,Cloudflare成立於2010年,目前在全球設有16個營業據點、逾兩千名員工給予跨國技支持,並已在全世界200多個城市佈建節點且持續擴增,台灣也有Cloudflare節點。

截至目前,全球已有許多企業與Cloudflare合作,共同探索對於未來網路的可能性。Cloudflare從中理解到傳統網路架構的不足,以及企業對未來網路的需求樣貌。企業已意識到,從前基於邊界管控的安全護城河城架構中,舉凡所費不貲的地端網路設備,串聯各營運據點的MPLS或私有電路,即便已結合雲端或SaaS而形成混合架構,依然缺乏彈性,以致不管在網路效能、資安可視性上都出現莫大問題,且在維運管理上太過繁瑣,種種缺陷,在疫期遠距上班期間表露無遺。

[ 推薦閱讀: IT如何支援新興的混合辦公環境 ]

因此企業不得不思考重新設計網路架構,來因應不可避免的數位轉型趨勢,進一步實踐Gartner揭櫫的SASE(Secure Access Service Edge)安全模型,將網路與安全防護功能整合在統一雲端平台,好讓企業更有彈性、更有效率地串聯散居各地的員工、外部據點,透過在邊緣網路實施包括零信任的存取策略,從而使企業能將網路範圍擴展到任何使用者、分公司、遠端裝置或應用程式,同時消除對硬體設備及傳統網路架構的依賴。Cloudflare的宗旨正是協助企業建立更好的網際網路,讓用戶很簡單地透過Cloudflare進行連線存取,同步最佳化網路效能及資安防護功能,徹底落實SASE目標。

[ 加入 CIO Taiwan 官方 LINE 與 FB ,與全球CIO同步獲取精華見解 ]

Alan Chen 指出,Cloudflare擁有龐大的全球網路,有超過9,500個交換中心,及超過 91 Tbps 的總頻寬,且自行發展應用層服務或SASE服務,都部署在全球網路的每個節點上,透過Anycast技術對外提供服務,不需為了特定功能而將用戶流量導向遠處;換言之企業一旦啟用 Cloudflare One 平台,即可就近引入零信任服務、網路服務等豐富機能,兼能保護員工對內部應用、對外部網路的存取,加上網路層的WAN級服務、DDoS防護等等,足以營造流暢的服務體驗、絕佳的可用性。

基於零信任 嚴防對內對外的異常存取

目前每秒有上千萬請求經過Cloudflare,使Cloudflare能從中分析並快速掌握網路上的趨勢、新型態攻擊,並將這些資訊回饋至各項資安服務,據此最佳化Cloudflare的威脅特徵資料庫與機器學習模型,這些都是傳統地端設備無法做到的。

大家皆知疫情期間出現甚多DDoS攻擊和勒索病毒感染事件,對企業的營運、形象造成重創。駭客們不斷變化攻擊手法、考驗防禦設備的規則更新速度,但同時間也突顯Cloudflare的優勢。如2021年8月某殭屍網路發動大規模DDoS攻擊,企圖以高PPS(Packets per Second)來消耗Cloudflare資源,結果Cloudflare不負眾望擋下攻擊,成效有目共睹。

Alan Chen 說,論及Cloudflare在SASE概念上可為大家做些什麼,首先即是零信件方案,可對企業內部應用的存取施以管控,使企業在疫情期間不需緊急增購 VPN License,更不必忍受無謂的網路延遲與瓶頸,便可從容因應大量員工居家辦公的安全連線需求;更有甚者,也能針對不同使用者、不同目標應用,設置不同的存取規則。更重要的,用戶可利用 Cloudflare Access 零信任服務,巧妙解決VPN可視性不足的缺點,提供更好的安全防護;另藉由 Cloudflare Access 搭配企業的身份驗證機制,以利針對存取者的身份、裝置狀態等條件進行確認,再給予不同權限,確保每個請求都必須帶著有效的認證資訊、才允許執行。

總結來說,Cloudflare可協助傳送並保護各類應用,搭配使用者身份、終端裝置狀態的確認,甚至是使用者所在地等,經驗證後才准予存取對應的地端、雲端或SaaS應用,並保留完整可視化記錄。此外在零信件架構下,預設沒有任何網站可被相信,當使用者透過Cloudflare傳送請求到網際網路上,Cloudflare Gateway 會比對企業設定的規則,再依不同的使用者身份給予不同權限。

值得一提的是零信任瀏覽。意即把原本運行在本機端瀏覽器的行為,改成在Cloudflare全球節點上執行,由Cloudflare代替使用者去讀取並執行網頁,再傳送畫面到使用者的瀏覽器;即便用戶不慎點擊惡意連結,也不會被影響。

Alan Chen 重申,無論零信任安全或其餘諸多網路服務,皆是 Cloudflare One 平台下的拼圖,有了此平台,不管來源與目的地是員工、內部裝置、外部應用、自有機房與辦公室等,企業都可享有多種連接到Cloudflare的選項,並利用 Cloudflare One 來保障網路架構,確保安全與服務效能。(文/明雲青)


(本文授權非營利轉載,請註明出處:CIO Taiwan)

上一篇文章

Intel Innovation顯示重振雄風的決心

下一篇文章

HITCON DEFENSE 企業資安攻防大賽 打造資安練兵場

相關文章

I170d15
供應商視野

博弘雲端 AICOM 三大特色 助企業落實雲端管理

2025-08-14
I170d14 (1)
供應商視野

CyberArk 多元方案齊發全方位保護身份安全

2025-08-12
I170s01 Citrix
原生現場

Citrix 結合多項資安模組 建構一致性安全策略

2025-08-11
下一篇文章
網頁文章首圖1200x630

HITCON DEFENSE 企業資安攻防大賽 打造資安練兵場

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • HITCON 2025 啟動資安韌性新時代 打造國際交流盛典
  • IT 為價值核心扮演企業轉型引擎
  • 台達亮相2025台北國際自動化工業大展
  • Cynet CyAI基於機器學習的即時偵測,在威脅發生前鎖定並阻斷
  • 自動化展秀實力!華碩AI全場景應用 引領智造新未來

📈 CIO點閱文章週排行

  • I170d17

    擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

    0 分享
    分享 0 Tweet 0
  • 資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

    0 分享
    分享 0 Tweet 0
  • 【專訪】漢翔公司資訊處處長方一定

    0 分享
    分享 0 Tweet 0
  • 從七法案看 AI 發展之法律風險

    0 分享
    分享 0 Tweet 0
  • 【專訪】聯華電子資深副總經理暨資安長吳宗賢

    0 分享
    分享 0 Tweet 0
  • 人工智慧時代的 FATE 原則

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • Rapidus 二奈米成功試產有何意義?

    0 分享
    分享 0 Tweet 0
  • MCP ─ AI 模型與數據世界的橋樑

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I170s10

人工智慧時代的 FATE 原則

文/張瑞雄(資訊系教授、台北商業大學前校長) 當人工智慧(AI)進入全面普及階段

I170s11

有效的防火牆管理

常見的防火牆規則管理錯誤與最佳實務! 文/屠震 防火牆可以阻擋非法的入侵,透過防

1200630

藍盾+實名要素驗證 政府 LINE 帳號防堵詐騙集團

文/鄭宜芬 為防堵詐騙集團假冒政府單位行騙,數位發展部 19 日宣布與 LINE

I170d04

CQL 系列報導 ─ 探討 CQL 的架構與運作原理

口述/孫培然·彙整/CIO編輯室 接下來要探討的是 CQL(Clinical Q

0814

雲端平台成駭客中繼站 資安院籲強化郵件與雲端安全防護

文/鄭宜芬 國家資通安全研究院近期發現,駭客攻擊手法持續進化,開始濫用常見雲端服

I170d11

【專訪】巨大集團資訊長鄭博化

從數位化著手,邁向數位轉型! 面對消費市場的快速轉變,多年前巨大集團也開始推動數

1200630

臨床 AI 取證驗證中心啟動 加速醫材「驗車」取證

文/鄭宜芬 推動 AI 醫療模型於實際應用時,常因資料規模不足或族群代表性不夠,

1f1gkuh2.hrd

資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

文/鄭宜芬 近年全球關鍵基礎設施頻傳駭客攻擊,尤其醫療領域成為重點目標。為提升我

I170s04 3

IT 為價值核心扮演企業轉型引擎

在現今數位浪潮下,IT 角色已從傳統後勤單位,轉變為價值創造的核心角色。企業應持

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音